Продажи токенов ICO

Зловредные Python-пакеты: утечка пользовательских данных в чат-бот Telegram

Продажи токенов ICO
Malicious Python packages found exfiltrating user data to Telegram bot

Исследователи компании Checkmarx обнаружили злонамеренные пакеты Python, размещённые в репозитории PyPI, которые способны искать и эксфильтровать пользовательские данные на устройствах жертв, отправляя их в бота Telegram. Пакеты, такие как testbrojct2 и proxyfullscraper, содержали вредоносный код, нацеленный на файлы с определёнными расширениями.

В недавнем исследовании, проведенном компанией Checkmarx, были обнаружены зловредные Python-пакеты, которые использовались для похищения пользовательских данных и их передачи на Telegram-бот. Эти пакеты, размещенные в официальном репозитории Python — PyPI, были частью более широкой схемы, возможно организованной преступной группировкой из Ирака. Атака с использованием зловредных пакетов стала возможной благодаря недостаткам в системе управления пакетов Python. На протяжении довольно длительного времени эти пакеты оставались незамеченными, пока исследователи не обнаружили, что коды внутри них были предназначены для поиска и сбора определённых файлов на устройствах жертв. В частности, зловредные пакеты назывались testbrojct2, proxyfullscraper, proxyalhttp и proxyfullscrapers.

После вскрытия этой информации все они были удалены из репозитория PyPI, однако ущерб мог быть значительным. Как именно работали эти пакеты? Все они содержали файл __init__.py с вредоносным кодом, который предназначался для поиска файлов с распространенными расширениями, такими как .py, .php, .

zip, .png, .jpg и .jpeg. Эти форматы были выбраны не случайно: среди них присутствуют как скрипты, так и изображения.

Причины для выбора именно этих типов файлов могут варьироваться от интереса к приватной информации до возможности сбора служебных материалов. После того как нужные файлы были найдены, они эксфильтровались на заранее настроенный Telegram-бот. Telegram стал популярным каналом для обмена данными среди киберпреступников, поскольку платформа предлагает высокий уровень анонимности и шифрования. Преступники могут легко настроить бота для получения данных и управлять им без необходимости создавать сложные серверные инфраструктуры. Мащтабность этой атаки может породить целый ряд вопросов о безопасности в области программного обеспечения с открытым исходным кодом.

Одним из самых больших рисков является тот факт, что малознакомые пользователи могут легко устанавливать пакеты, не проверяя их содержимое. Такие инциденты подчеркивают необходимость более строгих мер предосторожности, когда речь идет о загрузке и установке библиотек из репозиториев. Тем не менее, даже несмотря на выявление этой конкретной схемы, проблема остается актуальной. Исследования показывают, что киберпреступники находят всё более изощренные пути для обхода систем безопасности и манипулирования пользователями. Проблема зависит не только от самих пакетов, но и от доверия к платформам, на которых они размещаются.

Как программные разработки и исследования продолжают развиваться, так и злоумышленники адаптируют свои методы. Важно понимать, что в сегодняшнем диджитальном мире каждый раз, когда разработчики устанавливают библиотеки и пакеты, они рискуют. Многие из них забывают о том, что не все пакеты могут быть безопасными и надежными. В связи с этим, разработчикам и пользователям программного обеспечения необходимо следовать ряду рекомендаций, чтобы минимизировать риски. Первая важная мера — это использование анализа безопасности для поиска уязвимостей в устанавливаемых пакетах.

Существуют инструменты, которые позволяют анализировать код и выявлять потенциальные угрозы, прежде чем завершить установку. Кроме того, конструктивным шагом будет участие в сообществах, которые фокусируются на безопасности программного обеспечения. Разработчики могут обсудить с коллегами вопросы безопасности, делиться своими находками и получать советы по минимизации рисков при использовании библиотек. Также важно следить за обновлениями систем безопасности пакетов. Регулярные обновления обеспечивают защиту от известных угроз, которые могут использовать злоумышленники.

Использование менеджеров пакетов, которые автоматизируют процесс обновления, может оказаться полезным для поддержания безопасности. Разработчики должны проверить, являются ли пакеты, которые они устанавливают, популярными и получили ли они одобрение сообщества. Пакеты с низким уровнем загрузок или с недостаточной документацией могут представлять повышенный риск. Кибербезопасность в мире Open Source — это постоянная задача, но развитие технологий, доступ к новой информации и сотрудничество среди разработчиков могут помочь минимизировать риски. Следует помнить, что пока существует код, будет и возможность его использования в злонамеренных целях.

Пользователям необходимо быть бдительными и соблюдать меры предосторожности, чтобы защитить как свои собственные данные, так и данные других людей. Эта ситуация демонстрирует растущую важность кибербезопасности в программной инженерии и необходимость разработки более надежных систем проверки пакетов перед их добавлением в репозитории. Присутствие уязвимых пакетов ставит под угрозу не только индивидуальных пользователей, но и целые организации. Важно помнить, что, несмотря на все технологии и средства защиты, конечная ответственность за безопасное использование программного обеспечения лежит на людях. Информация о киберугрозах и новостях в области безопасности должна активно внедряться в учебные курсы по программированию и присваиваться каждому разработчику.

Пока программные разработчики продолжают создавать инновационные решения, они должны также сохранять предостережение об угрозах со стороны киберпреступников. В конечном итоге, исключительно от внимательности и информированности разработчиков друг о друге зависит уровень безопасности программного обеспечения, и кто знает, какие еще угрозы нас ждут в будущем.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Open Source Libraries are Going Through Trust Issues
Воскресенье, 01 Декабрь 2024 Открытые библиотеки: доверие под угрозой в эпоху кибератак

Виртуальная угроза продолжает расти, и открытые библиотеки, такие как PyPI, сталкиваются с серьезными проблемами доверия. Недавняя атака, в ходе которой злоумышленники использовали техники подобия названий пакетов (typosquatting), привела к утечке конфиденциальных данных тысяч пользователей.

DataDog/guarddog: GuardDog is a CLI tool to Identify malicious PyPI packages
Воскресенье, 01 Декабрь 2024 GuardDog от DataDog: Ваш надежный защитник против вредоносных пакетов PyPI!

DataDog/GuardDog: Инструмент для выявления вредоносных пакетов PyPI GuardDog — это инструмент командной строки от компании DataDog, предназначенный для идентификации вредоносных пакетов в PyPI. Он использует широкий спектр эвристических методов для анализа исходного кода и метаданных пакетов, обеспечивая безопасность разработчиков и пользователей Python.

Is Altcoin sentiment reversal a signal for the market bottom? - Cryptopolitan
Воскресенье, 01 Декабрь 2024 Обратное настроение в альткоинах: сигнал о дне дна на рынке?

Изменение настроений по отношению к альткоинам может сигнализировать о дне минимума на рынке. В статье Cryptopolitan рассматривается, как такое поведение инвесторов может указывать на возможный разворот в криптовалютной индустрии.

Ethereum whales panic, $493m ETH entered exchanges in 7 days - crypto.news
Воскресенье, 01 Декабрь 2024 Паника китов Ethereum: За неделю на биржи поступило ETH на $493 млн!

За последнюю неделю на биржи поступило ETH на сумму 493 миллиона долларов, что вызвало панику среди больших держателей эфира. Аналитики выражают озабоченность по поводу возможной волатильности и дальнейшего снижения цен на криптовалюту.

Crypto Price Analysis June-21: ETH, XRP, ADA, DOGE, and DOT - CryptoPotato
Воскресенье, 01 Декабрь 2024 Криптоанализ цен в июне 2021: Что ждет ETH, XRP, ADA, DOGE и DOT?

Анализ цен на криптовалюты за июнь 2021 года: в статье рассматриваются изменения и тенденции для ETH, XRP, ADA, DOGE и DOT. Узнайте, как эти активы себя проявили и какие факторы влияют на их динамику.

Ethereum Price Analysis: Following The Dip Below $3K, Did ETH Find a Local Bottom? - CryptoPotato
Воскресенье, 01 Декабрь 2024 Ethereum Под Давлением: Нашел ли ETH Локальное Дно после Падения ниже $3K?

Анализ цен на Ethereum: После падения ниже $3000, нашел ли ETH локальный минимум. Статья на CryptoPotato исследует текущие тенденции и возможные сценарии для криптовалюты Ethereum.

Early PEPE Millionaire Places $15K Long on this $0.03 Dogecoin Killer Aiming for 11,000x Profits by Q1 2025 - Crypto News BTC
Воскресенье, 01 Декабрь 2024 Ранний миллиардер PEPE ставит $15K на этот «убийцу Dogecoin» за $0,03 с надеждой на 11,000-кратную прибыль к Q1 2025

Ранний миллионер PEPE вложил $15,000 в долгосрочную позицию на "собаку-догонщика" по цене $0. 03, рассчитывая на прибыль в 11,000 раз к первому кварталу 2025 года.